98%的企业与被入侵的第三方有关联

入侵通常需要几个月或更长的企的第时间才能公之于众 ,受害者可能花了几周或几个月的业被时间才发现了漏洞,这可能在之后的入侵几周或几个月内不会出现在公开报道中 。
技术供应链漏洞使威胁参与者能够以最小的关联努力扩展其运营,在导致第三方入侵的企的第外部B2B关系中,75%涉及软件或其他技术产品和服务 ,业被其余25%的入侵第三方违规涉及非技术产品或服务 。
与网络犯罪集团有关的关联第三方入侵臭名昭著的免费模板网络犯罪集团Cl0p在2023年可归因于第三方入侵的事件中占64%,紧随其后的企的第是LockBit,仅占7% ,业被Cl0p的入侵突出表现在很大程度上是因为它大规模利用了MOVEit文件传输软件中的零日漏洞,这也是关联最常被提及的漏洞 。
当人们考虑到为什么威胁参与者一开始就选择共同的企的源码下载第第三方攻击载体时 ,这种在组之间分布的业被日益不成比例的漏洞是有意义的,这些方法通常使攻击者能够一次危害大量受害者,入侵使他们的操作具有更大的可扩展性,例如,危及一个托管服务提供商(MSP)的安全可能使参与者能够以相对最小的努力损害数十甚至数百个客户的安全,因此,建站模板更频繁地使用第三方攻击媒介的威胁行为者将对受害者中不成比例的大部分负有责任,这是有道理的 。
61%的第三方违规行为归因于移动(CVE-2023年-34362),在最初的袭击发生几个月后 ,这一大规模运动的新确认受害者继续在报道中浮出水面。在涉及特定漏洞的所有第三方漏洞中 ,77%涉及利用最广泛的三个漏洞(MOVEit 、亿华云CitrixBleed和Proself) 。MOVEit零日漏洞的广泛影响的一个原因是,它允许第三方、第四方甚至第五方相关联 。
第三方攻击载体在2023年的所有入侵事件中,约有29%可归因于第三方攻击载体 ,这个数字可能低估了实际的百分比,因为许多关于入侵的报告没有具体说明攻击媒介。
医疗保健和金融服务成为受第三方入侵影响最严重的行业,云计算医疗保健占总违规事件的35%,金融服务占16%。
第三方关系的复杂生态系统可能会揭示为什么医疗保健总体上会遭遇如此多的违规行为,尤其是第三方违规行为。医疗保健行业还有许多其他独特的风险因素,可能是其频繁违规的原因,例如易受攻击的医疗设备、被认为易受勒索软件勒索的源码库脆弱性 、更详细的PHI对欺诈的更大用处等。
技术关系在第三方入侵中的优势在金融业也是显而易见的,这种活动的大部分归因于专门的金融服务软件或技术。
仅美国就占了63% ,然而 ,由于新闻媒体和安全供应商将压倒性的重点放在美国和其他英语国家的入侵上 ,地理差异可能更难检测到 。
虽然第三方入侵在全球范围内很常见,但日本以高得多的比例脱颖而出(48%) ,作为汽车、制造、技术和金融服务的中心,日本公司由于国际依赖 ,面临着巨大的供应链网络风险 。
SecurityScorecard负责威胁研究和情报的高级副总裁Ryan Sherstobitoff说:“供应商生态系统是勒索软件组织非常想要的目标 ,第三方漏洞受害者通常在收到勒索软件通知后才知道发生了事件 ,这让攻击者有时间渗透到数百家公司而不被发现”。
第三方网络风险是一种业务风险根据Gartner的说法 ,“第三方网络入侵的成本通常比补救内部网络安全漏洞的成本高出40%”,随着2023年数据泄露的平均成本达到445万美元 ,企业必须主动实施供应链网络风险管理 ,以降低业务风险。
在数字时代,信任是网络安全的代名词,企业必须通过在其数字和第三方生态系统中实施持续的、指标驱动的、与业务保持一致的网络风险管理来提高韧性。
相关文章
小型企业缺乏预算最常见的安全事件是网络钓鱼、勒索软件和用户帐户泄露。然而,规模较小的企业通常很少拥有处理安全威胁的预算和资源。事实上,一半以上的小型企业表示,缺乏预算是他们面临的最大安全挑战。Netw2025-12-07
2281开卡教程(一步步教你如何开通2281卡,享受便捷支付服务)
作为一种便捷的支付方式,2281卡在近年来越来越受到大众的欢迎。本文将为您详细介绍如何开通2281卡,方便您享受到更加便捷的支付服务。1.了解2281卡的概述2281卡是一种基于数字化技术的电子支付卡2025-12-07
使用U盘PE安装原版系统的详细教程(快速安装原版系统,U盘PE助力无压力)
在电脑系统出现问题或需要重装系统时,使用U盘PE来安装原版系统是一种快速、简便的方法。本文将详细介绍如何使用U盘PE来安装原版系统,帮助读者轻松应对各种系统安装需求。文章目录:1.制作U盘PE启动盘的2025-12-07
小米笔记本深度win7系统安装教程(详细教你如何在小米笔记本上安装深度win7系统)
小米笔记本是一款性能出色且价格适中的笔记本电脑,但其预装的操作系统可能不符合一部分用户的个人需求。为了满足用户的多样化需求,本文将详细介绍如何在小米笔记本上安装深度win7系统,以便用户能够享受到更好2025-12-07
研究人员在3款远程键盘中发现7个安全漏洞,影响超过200万用户。远程键盘APP允许用户将设备通过无线方式连接到计算机。Synopsys研究人员在3款远程键盘APP中发现多个安全漏洞,攻击者利用相关漏洞2025-12-07
以大白菜装机教程Win10笔记本能否适用?(探索大白菜装机教程Win10笔记本的优势和限制)
在当今数字时代,电脑已经成为了我们生活中不可或缺的一部分。而对于许多用户来说,更换或升级笔记本电脑的操作系统是一项重要的任务。本文将以大白菜装机教程为主题,探索在Win10笔记本上使用大白菜装机教程的2025-12-07

最新评论